在一年前,知名黑客Jacob Appelbaum与德国《明镜周刊》曝光了美国国家安全局(NSA)一个叫“ANT(蚂蚁)”的项目小组,该小组主要负责收集各种黑客技术,让间谍通过计算机和 *** 硬件收集情报。其中有一种名为Cottonmouth-I的技术,其利用USB与嵌入式硬件,让USB插入变成远程窃听或者遥控器。
Cottonmouth-I这种技术实现了黑客们一直幻想的间接攻击法。除了USB还可以是键盘鼠标等任意的附件,这种方式让黑客/间谍在不需要联网的情况下,向攻击目标植入病毒。由于这种技术的复杂性,Cottonmouth-I的价格需要2万美元一个。
但是不久之后,你可以在你的地下室DIY一个,只要加上一个电焊步骤,而且花费少于20美元。在上个周末美国黑客年度大会ShmooCon上,无线技术安全研究员、“黑客硬件”电商Great Scott Gadgets的联合创始人Michael Os *** an向大家展示了他们团队的作品TURNIPSCHOOL,该设备具有4层PCB板、内置芯片的接口扩展 USB HUB、来自德州仪器的内置射频收发器单片机和一个3D打印的塑料模具。
该团队还有其他两名成员:Dominic Spill 、 Jared Boone。另外,该团队还希望TURNIPSCHOOL项目能够通过USB连接目的设备进行数据监控和植入病毒的功能。Os *** an表示,间谍们使用的那些工具没有想象中那么难,事实上,很多爱好者已经制造了很多比ANT小组更加“复杂”的工具。
NSA大部分的间谍工具都是依赖于现成或者开源的硬件比如开发套件BeagleBone Black(缩写BBB)。该团队成员之一Spill的USBProxy项目就是利用BBB开发的,该项目可以通过USB 2.0连接监控目标设备的流量以及复制一些功能。
该团队已经开始进入一个为其他黑客定制电路板的阶段。另外,该团队还有一个针对USB 3.0的项目叫Daisho,利用一个兼容性强的电路板与一个廉价的现场可编程门阵列FPGA处理USB 3.0监控任务。Daisho不仅受到硬件黑客的关注,还收到美国国防部先进研究项目局(Defense Advanced Research Projects Agency) *** 快速通道项目(Cyber Fast Track program)的资金支持。
这些项目或者其他基于开源硬件定制的项目都宣称自己的作品与NSA的“工具箱”相匹配甚至超越,很自然的,这些“玩意”对普通人来说还是很昂贵的。Os *** an 表示,TURNIPSCHOOL的诞生是很有挑战的,因为会很多爱好者发烧友可以制造出更加完美的Cottonmouth-1。
一亿年前的蜥蜴喜欢吃“麻小” 辽宁省建昌县近日发现了一件特殊的标本---罕见的含甲壳类动物胃容物的矢部龙。这个发现丰富了矢部龙的捕食目标群体,对人们理解白垩纪中小型爬行动物的捕食习惯有重要意义。...
通俗点理解,AB测试就是比较两个东西好坏的一套方法,这种A和B的比较在我们的生活和人生中非常常见,所以不难理解。具体到AB测试这个概念,它和我们比较哪个梨更大、比较哪个美女更漂亮、比较哪个工作更好...
数据化运营体系建树是一项系统性的代价工程,关乎企业的保留与成长。如何搭建一个数据化运营体系?本文先容了数据互运营体系的观念、代价与定位、要领论、路径选择与动作指南,教你开启企业的数智化转型的新路程。...
很多人为了价格或者面积等因素选择了复式房型,不过复式房型虽然便宜,面积大,但是也不是所有的复式房型都是好的的,复试房型适合什么样的人?在挑选的时候又需要注意些什么?都需要我们在购买之前了解清楚,下面滨...
以e盘为例子。开启“电子计算机”,并点一下“e盘”右键“特性”。 在“对话框”网页页面中,将页面转换到“安全性”选择项,点一下下边的“编写”选择项。 在“管理权限”的选择项中,...
一?跨境电子商务的介绍及其培训学校详细介绍 针对跨境电子商务,很有可能有很多人并不了解是啥,先给大伙儿解读下。跨境电子商务关键就是指在不一样关境的买卖,根据服务平台达到买卖的,根据跨境电商物流送到产...